我认为在资源上指定子资源完整性哈希应该允许 Web 浏览器更积极地缓存,并且基本上总是重用资源的本地副本。
是否在浏览器中实现(或至少“计划实现”)对 SRI 资源的更强缓存?因此,例如点击“[刷新页面]”按钮仍然会使浏览器重用缓存的资源?或者不是吗?如果不是,那是不是因为一些重要的原因?或者只是“还没有,但也许有一天”?
我认为在资源上指定子资源完整性哈希应该允许 Web 浏览器更积极地缓存,并且基本上总是重用资源的本地副本。
是否在浏览器中实现(或至少“计划实现”)对 SRI 资源的更强缓存?因此,例如点击“[刷新页面]”按钮仍然会使浏览器重用缓存的资源?或者不是吗?如果不是,那是不是因为一些重要的原因?或者只是“还没有,但也许有一天”?
受@sideshowbarker 评论的启发 (谢谢!),我浏览了W3C 的 SRI 问题跟踪器,你瞧,这个想法已经被跟踪了,如下:
就安全性和隐私性而言,实现这种缓存想法显然确实很重要(例如,因为它可以用于跟踪用户是否访问了页面)。因此,我认为,浏览器中还没有(如果有的话)(尽管基于此我仍然不能 100% 确定)。甚至还没有确定是否可能以“安全”的方式实施。